DNS和PING失败 – Windows 2003 DNS和SonicWall NSA240

我希望有人能够对这个问题有所了解。

我有两个Windows 2003数据中心 – 都运行DNS,有几个Windows 2008 R2和一个Windows 2012 Standard服务器作为成员服务器运行 – 它们都在同一个子网上。

直到今天,我们没有通过这些系统解决互联网地址问题。

SonicWall NSA240是防火墙。


  • 今天早些时候,我正在浏览互联网,没有任何问题。 我不小心configuration了与防火墙IP地址相同的虚拟机(错过了一个数字)。 这很快解决了。 没有对防火墙进行任何更改。

  • 不久之后,我试图浏览一个网站,发现我不能

  • 我反驳到两个DC,并试图解决互联网IP – 都没有工作

  • ping互联网地址也失败

  • 从防火墙运行testing成功 – 我可以完成DNSparsing和pingtesting

这使我相信这个问题是内在的,但是与DNS的关系没有任何改变。

但是,不能ping通互联网IP地址会导致我进入防火墙。

两个DC上的DNS设置如下:

  • DNS转发器到8.8.8.8和8.8.4.4。 加上两个ISP DNS服务器
  • 根提示在两个系统上都正确显示
  • 两台服务器都configuration相同 – 两台服务器均无法通过recursionDNStesting
  • 两台服务器都不能ping通外部地址(networking上的任何设备也不能)

我一直在挠我的头一阵子 – 所有的build议欢迎!

已解决 – Sonicwall服务策略条目包含HTTPSpipe理规则 – 这造成了不匹配,并且设备禁用了允许的LAN – > WAN服务和协议….只有当我在现场时才能够看到发生了什么事情。